The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]



"Opnsense + MS AD"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid, Tor и прокси серверов (Другие proxy)
Изначальное сообщение [ Отслеживать ]

"Opnsense + MS AD"  +/
Сообщение от tehnemail (?), 14-Сен-23, 08:40 
Доброго здоровья! Установил opnsense. Настроил WEB-фильтрацию. Настраиваю авторизацию пользователей MS AD для использования этой web-фильрации и своих списков запрещенных сайтов.
Настроил подключение к AD. Импортировал пользователей в отдельную группу. Проблема в том, что при заходе в интернет требуется вручную ввести данные доменного пользователя. Возможно ли настроить, чтобы пользователь автоматически авторизовался? Без ввода имени и пароля вручную? Заранее благодарен за помощь!
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Opnsense + MS AD"  +/
Сообщение от 4324 (?), 18-Сен-23, 22:54 
> Доброго здоровья! Установил opnsense. Настроил WEB-фильтрацию. Настраиваю авторизацию
> пользователей MS AD для использования этой web-фильрации и своих списков запрещенных
> сайтов.
> Настроил подключение к AD. Импортировал пользователей в отдельную группу. Проблема в том,
> что при заходе в интернет требуется вручную ввести данные доменного пользователя.
> Возможно ли настроить, чтобы пользователь автоматически авторизовался? Без ввода имени
> и пароля вручную? Заранее благодарен за помощь!

Да, в OPNsense можно настроить автоматическую авторизацию пользователей MS AD для использования web-фильтрации без необходимости ввода имени и пароля вручную. Для этого вам потребуется настроить прозрачную аутентификацию с использованием прокси-сервера и пакета Squid.

Вот шаги, которые вам потребуется выполнить:

1. Убедитесь, что вы правильно настроили соединение с Active Directory (AD) и импортировали пользователей в отдельную группу, как вы уже сделали.

2. Установите и настройте пакет Squid в OPNsense. Вы можете сделать это через веб-интерфейс OPNsense в меню "Система" -> "Пакеты", где вы сможете найти и установить Squid.

3. После установки Squid перейдите в раздел "Сервисы" -> "Proxy server" и настройте Squid. Убедитесь, что вы включили прокси-сервер.

4. В разделе настроек Squid перейдите на вкладку "Auth Settings" (Настройки аутентификации). Здесь у вас будет возможность выбрать "MS AD" в качестве метода аутентификации и указать настройки для AD, такие как домен и контроллеры домена.

5. Затем перейдите на вкладку "General Settings" (Общие настройки) и убедитесь, что вы включили опцию "Transparent HTTP Proxy" (Прозрачный HTTP-прокси).

6. Сохраните изменения и перезапустите службу Squid.

Теперь, когда пользователи пытаются получить доступ к Интернету, Squid будет автоматически аутентифицировать их через MS AD, и им не потребуется вводить имя и пароль вручную. Они будут автоматически аутентифицированы с использованием своих учетных данных Windows.

Помните, что прозрачная аутентификация может потребовать настройки правил брандмауэра для перенаправления трафика через прокси-сервер Squid. Убедитесь, что вы настроили необходимые правила брандмауэра для этой цели.

Ответить | Правка | Наверх | Cообщить модератору

2. "Opnsense + MS AD"  +/
Сообщение от prof343email (?), 12-Окт-23, 14:03 
А что, крутой OPNsense не может автоматические авторизовывать доменных пользователей с режиме обычного прокси (не прозрачного)? Сам Squid это умеет делать без проблем.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру